Вразливість у Linux kernel: витік пам’яті через неправильне використання krealloc()
Виправлена вразливість у Linux kernel, що викликала витік пам’яті через неправильне використання krealloc(). Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку, що призводить до витоку пам’яті при використанні функції krealloc(). Якщо krealloc() повертає NULL, оригінальний вказівник втрачається, що спричиняє витік пам’яті. Виправлення полягає у використанні тимчасової змінної для перевірки результату перед присвоєнням.
Бізнес-вплив
Ця помилка може спричинити витік пам’яті в системах на базі Linux, що потенційно знижує стабільність та продуктивність серверів і пристроїв. Для ІТ-операторів це означає необхідність оновлення ядра для уникнення непотрібного споживання ресурсів та можливих збоїв у роботі критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення для систем із високим навантаженням або критичним призначенням.